Google Chrome slaat wachtwoorden onveilig op
Google ligt onder vuur voor de wijze waarop de Chrome-browser haar wachtwoorden opslaat, deze worden namelijk zonder versleuteling opgeslagen waardoor iedereen met toegang tot de PC deze in kunnen zien.
Wie ervoor kiest om de browser de wachtwoorden op te laten slaan kan deze terugvinden in chrome://settings/passwords. Klik op een willekeurig wachtwoord en selecteer "show" om het wachtwoord in platte tekst terug te zien.
Justin Schuh, hoofd beveiliging van Chrome, reageert laconiek. Zodra men al toegang heeft tot de PC is er van security eigenlijk geen sprake meer, vindt hij, aangezien er bijvoorbeeld ook malware geïnstalleerd kan worden. Dit gaat echter niet op zodra men een computer deelt, waar er bij malware toch enige hackkennis vereist is word hier alles toegankelijk voor die jaloerse vriend/vriendin die toch even wil checken wat je op Facebook uitspookt.
Daarnaast hoeft men maar even toegang tot de computer te hebben om alle wachtwoorden over te schrijven voor online-diensten zoals bijvoorbeeld Dropbox. Ook Firefox slaat wachtwoorden op in platte tekst maar biedt in ieder geval nog de mogelijkheid om een Master-wachtwoord in te stellen om de opgeslagen wachtwoorden af te schermen.
Programma’s als Jeepass, LastPass of Roboform kunnen wachtwoorden op een veiligere manier bewaren. Wil je het opslaan van wachtwoorden binnen Chrome in zijn geheel vermijden,
ga dan naar "instellingen" -> "geavanceerde instellingen weergeven" -> en vink daar "aanbieden wachtwoorden op te slaan die ik op internet opgeef" uit. Als er al wachtwoorden zijn opgeslagen dan kunnen deze worden gewist via "opgeslagen wachtwoorden beheren".
Populariteit Chrome daalt (of stijgt?)
Verwijder onveilig Java van de pc
Als we de beveiligingsexperts mogen geloven, is het beter om Java uit je computersysteem te verwijderen. Het blijkt dat, ondanks serieuze pogingen tot verbeteringen van de veiligheid van Java en beveiligingsupdates van Oracle, de software toch te kwetsbaar blijft.
Mozilla heeft daarom, in navolging van Chrome, er voor gekozen om Java standaard uit te schakelen; men moet nu actief toestemming geven voor Java-code. Java maakt een computer kwetsbaar voor o.a. virussen. Vorig jaar kon een Flashback trojan mede dankzij Java de sites van bijvoorbeeld de Telegraaf en Nu.nl binnendringen.
Op veel computers staat Java standaard geïnstalleerd maar slechts weinigen maken daar gebruik van. Wil je weten of je kwetsbare plug-ins zoals Java gebruikt? Dan kun je dat op de website van Rapid7 nagaan. Gebruik je Java niet, dan is het beter om het uit te schakelen.
Java uitschakelen:
In Firefox ga je naar Add-ons > Zoek naar Java add-ons van Oracle en zet deze uit.
In Internet Explorer klik je op Tools of Alt+X > Vervolgens klik je op Add-ons > Toolbar and Extensions > Java add-ons van Oracle of SUN uitschakelen.
In Safari klik je op Voorkeuren > Beveiliging en dan vink je ‘activeer Java’ uit.
Chrome blokkeert Java standaard vanaf versie 11.
Configuratiefout Google zorgt voor grote problemen
Door een configuratiefout van Google zelf, lagen allerlei services van Google afgelopen maandag bijna een half uur plat; Gmail en clouddiensten als Google Docs, Drive en Apps werden allemaal geraakt door de storing. Het relatief kleine, menselijke foutje zorgde voor een kettingreactie aan storingen en had zo grote gevolgen.